Annual Conference of KIPS (한국정보처리학회:학술대회논문집)
- 2017.04a
- /
- Pages.291-294
- /
- 2017
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
DOI QR Code
Analysis of Cyber Threat Level based on Indicator of Compromise
침해지표 기반의 사이버 위협수준 분석
- Cho, Hyeisun (Korea Internet & Security Agency) ;
- Lee, Seulgi (Korea Internet & Security Agency) ;
- Kim, Nakhyun (Korea Internet & Security Agency) ;
- Kim, Byungik (Korea Internet & Security Agency) ;
- Yoo, Dongyoung (Korea Internet & Security Agency) ;
- Kim, Moon-Hyun (Dept.of Information Security, Sungkyunkwan University)
- 조혜선 (한국인터넷진흥원) ;
- 이슬기 (한국인터넷진흥원) ;
- 김낙현 (한국인터넷진흥원) ;
- 김병익 (한국인터넷진흥원) ;
- 유동영 (한국인터넷진흥원) ;
- 김문현 (성균관대학교 정보통신대학원)
- Published : 2017.04.27
Abstract
최근 국내에서 신 변종 공격이 대량으로 발생함에 따라, 한정적인 보안전문 인력과 기존의 장비로 분석 및 대응하는데 어려움이 있다. 본 논문에서는, 대량으로 발생하는 침해사고에 대해 분석 우선순위를 확인하고자, 침해사고에 활용된 침해지표들의 위협을 분석하고 이를 정량적인 값인 침해지표 위협수준(TL_IoC, Threat Level of IoC)로 도출하는 방안을 제안한다. 이를 통해, 침해지표의 위협수준을 직관적으로 확인함으로써 침해사고의 대응수준을 신속하게 판단하고, 위협수준이 높은 침해사고에 대해 능동적으로 빠르게 분석함으로써 대량의 침해사고를 효율적으로 대응할 수 있다.
Keywords